Securing Cisco Networks with Snort Rule Writing Best Practices (SSFRULES)

Informations générales

Type de formation : Formation continue

Domaine : CISCO

Filière : SECURITE

Code de formation :

F-C-SSFRULES

Objectifs & compétences

À l'issue de cette formation, les apprenants seront capables de :
  • Décrire le processus de développement des règles Snort
  • Décrire la syntaxe et l'utilisation des règles de base de Snort
  • Décrire comment le trafic est traité par Snort
  • Décrire plusieurs options de règles avancées utilisées par Snort
  • Décrire les fonctionnalités et les caractéristiques d'OpenAppID
  • Décrire comment surveiller les performances de Snort et comment ajuster les règles

Public visé

Professionnels techniques qui souhaitent acquérir des compétences en matière de rédaction de règles pour les systèmes de détection d'intrusion (IDS) et les systèmes de prévention d'intrusion (IPS) basés sur Snort.

Pré-requis

Pour profiter pleinement de ce cours, vous devez avoir :

  • Compréhension de base des réseaux et des protocoles réseau
  • Connaissances de base des utilitaires de ligne de commande Linux
  • Connaissances de base des utilitaires d'édition de texte couramment utilisés sous Linux
  • Connaissances de base des concepts de sécurité des réseaux
  • Connaissances de base d'un système IDS/IPS basé sur Snort